Robot vacuum flaw lets one stolen certificate run root commands on other Shark robovacs in the same AWS region — unpatched flaw exposes live camera feeds, stored home maps, and Wi-Fi credentials | Tom's HardwareTom's Hardware

نقص امنیتی خطرناک در جاروبرقی‌های رباتیک شارک: اطلاعات خانه و فید دوربین شما در معرض دید هکرها!

یک محقق امنیتی روشی را برای استخراج گواهی مشتری از یک جاروبرقی رباتیک شارک و استفاده از آن برای اجرای دستورات روت بر روی سایر جاروبرقی‌های شارک در همان منطقه خدمات وب آمازون منتشر کرده است. این نقص، فیدهای زنده دوربین، نقشه‌های ذخیره‌شده خانه و اطلاعات وای‌فای را که به صورت متن ساده نگهداری می‌شوند، افشا می‌کند. این محقق که با نام مستعار tokay0 فعالیت می‌کند، این تکنیک را روز دوشنبه منتشر کرد و می‌گوید اولین بار آن را در تاریخ ۱ مارس به SharkNinja گزارش داده است. تا زمان نگارش این مطلب، این نقص هنوز وصله نشده است و نیازمند یک اصلاحیه است که به طور کامل در سمت ابری SharkNinja قرار دارد و نه در خود ربات.

Microsoft data center in Mount Pleasant, Wisconsin

مشکل یک سیاست AWS IoT بیش از حد مجاز است. گواهی‌ای که یک جاروبرقی شارک برای احراز هویت در کارگزار ابری آمازون استفاده می‌کند، هرگز به دستگاه حامل آن محدود نشده بود، بنابراین یک گواهی استخراج شده از یک واحد می‌تواند در ترافیک کل ناوگان مشترک شود و دستوراتی را به هر دستگاهی که کارگزار سرویس می‌دهد، منتشر کند. این دستورات در یک فیلد معمولی به نام Exec_Command در داخل سند وضعیت هر دستگاه که AWS در ابر نگهداری می‌کند، منتقل می‌شوند و یک دیمون مدیریتی روی جاروبرقی هر چیزی کمتر از ۱۰۰۰ بایت را از آن به یک شل منتقل می‌کند.

این محقق این تکنیک را تنها بر روی واحدهایی که خودش خریداری کرده بود، آزمایش کرد، از جمله یک شل معکوس بین مدلی بر روی جاروبرقی رباتیک Shark IQ مدل AV1102ARUS XL، که سپس از آن برای دریافت فید زنده از دوربین داخلی آن ربات استفاده کرد. با نظارت بر یک منطقه AWS به مدت ۲۴ ساعت، او ۱,۵۱۷,۶۰۵ شماره سریال منحصر به فرد شارک را شمارش کرد که از این تعداد، ۶۷۳,۸۱۶ یا ۴۴٪ به یک کاوشگر فرمان پاسخ دادند. اینها دستگاه‌هایی هستند که مشاهده شده‌اند پاسخ می‌دهند، نه دستگاه‌هایی که او آزمایش یا به خطر انداخته است. گواهی‌ها به منطقه AWS خود متصل هستند، بنابراین یک کلید استخراج شده در یک منطقه فقط به دستگاه‌های موجود در آن منطقه دسترسی پیدا می‌کند.

tokay0 می‌گوید SharkNinja گزارش او را در ۱۲ مارس تأیید کرد، در ۲۷ آوریل به او گفت که در حال بررسی است و در ۳ ژوئیه وعده تاریخ تکمیل تا ۱۰ ژوئیه را داد که هرگز محقق نشد. او همچنین می‌گوید این شرکت شدت نقص را کم‌اهمیت جلوه داده و در مورد لزوم یک CVE (شناسه آسیب‌پذیری و افشاگری مشترک) تردید کرده است، با وجود سیاست افشای عمومی که SharkNinja را متعهد می‌کند “به‌روزرسانی‌های منظم را تا زمان رفع آسیب‌پذیری گزارش‌شده ارائه دهد.” این شرکت تا ۱۶ ژوئیه هیچ مطلبی در مورد این نقص منتشر نکرده بود.

رفع این مشکل در این سناریو نیازی به به‌روزرسانی فریم‌ور ندارد. طبق گفته آمازون، یک سیاست IoT ناسازگار با اعمال یک نسخه محدود شده در حساب AWS خود اپراتور تا زمانی که SharkNinja سیاست را بازنگری کند یا گواهی‌ها را مجدداً صادر کند، برطرف می‌شود.

جدول زمانی SharkNinja بسیار شبیه به آسیب‌پذیری است که در فوریه گذشته در جاروبرقی‌های DJI Romo مشاهده کردیم، که طی آن یک نقص احراز هویت حدود ۶,۷۰۰ جاروبرقی را افشا کرد و فیدهای دوربین، صدا و نقشه‌های طبقات را در اختیار قرار داد؛ DJI آن را ظرف چند هفته وصله کرد و محققی که آن را پیدا کرد بعداً پاداشی ۳۰,۰۰۰ دلاری دریافت کرد. نقص‌های سمت ابری، جایی که یک بک‌اند در محدود کردن دسترسی دستگاه شکست می‌خورد، منجر به موجی از نقض‌های امنیتی جاروبرقی‌های رباتیک شده و علاقه به طراحی‌های کاملاً آفلاین را که داده‌های نقشه‌برداری و دوربین را از هر ابر فروشنده‌ای دور نگه می‌دارند، افزایش داده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!